Thứ Năm, 23 tháng 3, 2017

Phần mở rộng LastPass trên Chrome và Firefox dính nhiều lỗi nghiêm trọng

Nhà nghiên cứu bảo mật Tavis Ormandy thuộc Google Project Zero, vừa phát hiện một loạt lỗ hổng có trong tiện ích mở rộng của LassPass trên trình duyệt Chrome lẫn Firefox.

Phần mở rộng LastPass trên Chrome và Firefox dính nhiều lỗi nghiêm trọng

Ba lỗ hổng có trên dịch vụ lưu trữ mật khẩu phổ biến LastPass vừa được phát hiện. ẢNH: AFP

Theo Engadget, Ormandy là người từng gây chú ý khi phát hiện ra một số vấn đề về bảo mật có trong trình quản lý mật khẩu phổ biến LastPass, và báo cáo mới của nhà nghiên cứu bảo mật này tiếp tục cho thấy có ít nhất một lỗ hổng chưa được vá trong LastPass mà ở đó kẻ tấn công có thể ăn cắp mật khẩu từ bất kỳ tên miền nào.

Lỗ hổng đầu tiên được Ormandy đề cập trên trang cá nhân của mình cho biết nó có thể tiết lộ mật khẩu của người dùng. 

Lỗ hổng thứ hai có thể được xem là nghiêm trọng hơn khi nó không chỉ cho phép kẻ tấn công ăn cắp mật khẩu mà trong một số trường hợp nó cũng có thể được sử dụng để chạy mã độc hại trên máy tính nạn nhân. LastPass cho biết hôm 21.3 rằng vấn đề đã được giải quyết, nhưng sau đó một hôm (tức 22.3), LastPass thừa nhận trên blog của mình rằng vẫn còn một lỗi không được vá trong phần mở rộng của Firefox.

Lỗi cuối cùng mà Ormandy phát hiện liên quan đến phiên bản cũ của phần mở rộng LastPass trên Firefox, nhưng đã được sửa thông qua bản cập nhật mới nhất, ở thời điểm hiện tại là phiên bản 3.3.6.

Theo khuyến cáo, người dùng có thể vô hiệu hóa tiện ích mở rộng của LastPass dành cho các trình duyệt bị ảnh hưởng và thay thế bằng một dịch vụ tương tự khác, chẳng hạn KeePass – công cụ quản lý mật khẩu không hỗ trợ phần mở rộng nhằm đảm bảo an toàn cho khách hàng.

Đây không phải là vấn đề bảo mật nghiêm trọng đầu tiên mà LastPass gặp phải. Dịch vụ đã bị tấn công vào năm 2011 và tháng 6.2015. Trong năm 2013, một lỗi trên dịch vụ đã khiến nhiều mật khẩu trên trình duyệt Internet Explorer của người dùng bị tiết lộ.

Thành Luân

Theo Thanhnien

Related Posts:

  • Apple sắp mở bán mẫu tai nghe không dây BeatsXSau một thời gian bị trì hoãn, mẫu tai nghe không dây BeatsX sử dụng chip W1 giống như tai nghe AirPods sẽ được mở bán vào ngày 10.2 tới. Mẫu tai nghe BeatsX sẽ được bán ra vào ngày 10.2 tới. ẢNH: APPLE ​Theo Phon… Read More
  • Galaxy S8 bất ngờ lộ ảnh: Không phím home, viền siêu mỏngNếu bức ảnh này là sự thật, có thể Samsung sẽ một lần nữa đánh bại Apple về sự sáng tạo trong thiết kế. Sau những bản dựng thiết kế Galaxy S8 bị rò rỉ trên Twitter của @Oneleaks, hình ảnh thực tế được cho là của sản phẩm này… Read More
  • 76 ứng dụng trên iPhone có thể làm lộ thông tin người dùngMột chuyên gia bảo mật độc lập vừa công bố danh sách 76 ứng dụng đang tồn tại trên App Store, có thể làm lộ thông tin cá nhân người dùng iPhone nếu cài đặt các phần mềm này. Nhiều ứng dụng trên App Store đang tồn tại những … Read More
  • Smartphone giá rẻ tích hợp TV kỹ thuật sốZenfone Go TV có màn hình 5,5 inch và tích hợp bộ thu truyền hình kỹ thuật số mặt đất chuẩn DVB-T2.   Zenfone Go TV là smartphone giá rẻ mới nhất được Asus tung ra thị trường và nằm ở phân khúc thấp hơn hẳn các model th… Read More
  • Asus Zenfone 4 có thể dùng màn hình 2K, RAM 6 GBZenfone 4 của Asus sẽ sở hữu cấu hình cao cấp, cạnh tranh với những smartphone hàng đầu hiện nay. Asus chỉ trình làng hai thiết bị là Zenfone AR và Zenfone 3 Zoom tại sự kiện CES 2017 khoảng một tháng trước. Công ty Đài Loan… Read More